CVE-2006-4926
Il motore di hooking NDIS-TDI, come utilizzato nei driver di dispositivo (1) KLICK (KLICK.SYS) e (2) KLIN (KLIN.SYS) 2.0.0.281 per Kaspersky Labs Anti-Virus...
- Pubblicato
- 20 ott 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 29 ott 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 68,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il motore di hooking NDIS-TDI, come utilizzato nei driver di dispositivo (1) KLICK (KLICK.SYS) e (2) KLIN (KLIN.SYS) 2.0.0.281 per Kaspersky Labs Anti-Virus 6.0.0.303 e altri prodotti Anti-Virus e Internet Security, consente agli utenti locali di eseguire codice arbitrario tramite una struttura Irp appositamente predisposta con indirizzi non validi nell'IOCTL 0x80052110.
Fonti
1- Kaspersky Internet Security 6.0.0.303 - IOCTL KLICK Local Overflow / Local Privilege EscalationExploit
Nanika · windows · 29 ott 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.